Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories

Инструменты

ВсеБезопасность AndroidАутентификация и авторизацияБезопасность облачной инфраструктурыОборонительные ИнструментыДисковая криминалистикаБезопасность встроенных системУтилиты общего назначенияУправление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)Сниффинг и анализ пакетовВзлом паролейФреймворки для пентестаИнструменты фишингаПовышение привилегийРазведкаСтатический анализСканеры уязвимостейСканеры веб-уязвимостейАудит Wi-FiБезопасность BluetoothБезопасность контейнеровДинамический анализ (песочница)Инструменты шифрования/дешифрованияФреймворки для эксплойтовУправление идентификациейБезопасность iOSБезопасность IoTКриминалистика памятиКартирование сетиOSINT для социальной инженерииАтаки на ПаролиГенерация полезной нагрузкиМеханизмы персистентностиСканирование портовСтатический анализ кода (SAST)Фиды и агрегаторы угрозАнализ уязвимостейВеб-прокси и перехватАнализ КодаПеречисление DNS и поддоменовДинамический анализ кода (DAST)ЭксплуатацияАнализ хэшейОбход IDS/IPSИнструменты для выдачи себя за другое лицоЛатеральное перемещениеПентестинг мобильных приложенийСетевая криминалистикаОбратная инженерияИнструменты RFID/NFCБезопасность SCADA/ICSСкриптинг и автоматизацияБессерверная безопасностьШелл-кодЭксплуатация веб-приложенийТестирование безопасности APIАудит конфигурацииЭксфильтрация данныхОтладчикиФорензикаСбор информацииМобильная криминалистикаКонтроль доступа к сетиПост-эксплуатацияВиртуализация для безопасностиФишингОбход WAFВеб-безопасностьФаззингСетевая безопасностьСтеганографияБезопасность беспроводных сетейВосстановление ДанныхАнализ вредоносных программЦифровая криминалистикаАппаратный ХакингКриптографияCTFТестирование на ПроникновениеБезопасность облачных средDevSecOpsМобильная безопасностьКонфиденциальностьКомандование и УправлениеСоциальная инженерияАппаратная БезопасностьУтилиты и фреймворкиБезопасность оборудования и IoTОбнаружение СекретовАнализ Бинарных ФайловРазведка угрозУправление идентификацией и доступом (IAM)Безопасность Цепочки ПоставокАутентификацияМашинное ОбучениеОбнаружение ВторженийСтатьи и ИсследованияНеправильная КонфигурацияПеречисление ПоддоменовСбор Электронной ПочтыОбучение и ОбразованиеОбратная Разработка с Помощью ИИDNS-ФаззингRed TeamingРеагирование на ИнцидентыКраулерПодобранные РесурсыИнструмент Удаленного ДоступаГенерация ШеллкодаРазработка Полезной НагрузкиТроян Удаленного ДоступаБезопасность APIАнти-БотПодмена Цифрового ОтпечаткаОбход CAPTCHAБезопасность Электронной ПочтыАнализ DNSИнженерия ХаосаУчебные Маршруты и КурсыПобег из КонтейнераБезопасность ИИБезопасность Баз ДанныхАнализ ПрошивокОбнаружение АномалийАнализ ЖурналовСостязательная АтакаЭксплуатация Бинарных ФайловЛаборатории и Практика
НовыеРелевантностьПопулярныеНедавно обновлённые
131 результатов
Контент недоступен на запрошенном языке. Показываем английскую версию.
nullorigin preview

nullorigin

GitHubrakib-nyc/nullorigin

Инструментарий для проверки устойчивости ИИ-водяных знаков только для исследовательских целей: локальный обратный прокси удаляет C2PA/EXIF/XMP,…

static-code-analysisweb-proxies-interceptionsteganography+4
4
3 дней назад
cve-2020-9373-netgear-r6400 preview

cve-2020-9373-netgear-r6400

GitHublimingxi6/cve-2020-9373-netgear-r6400

Полный анализ уязвимости прошивки для CVE-2020-9373 Netgear R6400 UPnP переполнение стека, включая распаковку, реверс-инжиниринг, статический поиск,…

embedded-systems-securityiot-securitystatic-code-analysis+6
5 дней назад
codeql preview

codeql

GitHubgithub/codeql

Семантический движок статического анализа и библиотека запросов для обнаружения уязвимостей безопасности в исходном коде, обеспечивающие…

static-code-analysisvulnerability-analysiscode-analysis+1
9.9k6 дней назад
actions-secrets preview

actions-secrets

GitHubgmh5225/actions-secrets

Добавление этого GitHub Action позволит сканировать ваш репозиторий на наличие чувствительных данных в исходном коде. Мы находим такие вещи, как…

static-code-analysiscode-analysisdevsecops+1
3 лет назад
codeql-buffer-overflow-variant preview

codeql-buffer-overflow-variant

GitHubanna-kravets/codeql-buffer-overflow-variant

Синтетический вариант переполнения буфера стека CWE-120 на основе CVE-2020-8597 (pppd EAP) в качестве цели статического анализа CodeQL

static-analysisstatic-code-analysisvulnerability-analysis+1
5 дней назад
schrodingers-toctou preview

schrodingers-toctou

GitHubxoreaxeaxeax/schrodingers-toctou

Обнаружение создаваемых компилятором загрузок из памяти, которые превращают безопасный код на C в TOCTOU-уязвимости. Включает автоматизированный…

dynamic-analysis-sandboxingstatic-code-analysisvulnerability-analysis+3
9414 дней назад
semgrep-rules preview

semgrep-rules

GitHubelttam/semgrep-rules

Правила статического анализа безопасности для обнаружения уязвимостей и аудит-ориентированного ревью кода на Java, Go, Python, C#, Kotlin, PHP,…

cloud-infrastructure-securitystatic-analysiscontainer-security+6
24620 дней назад
yls preview

yls

GitHubavast/yls

Языковой сервер для разработки правил YARA, предоставляющий автодополнение кода, линтинг, форматирование, навигацию и поддержку отладки в IDE.

static-code-analysiscode-analysismalware-analysis
746 месяцев назад
cq preview

cq

GitHubchris-anley/cq

CQ, a code security scanner

static-code-analysisvulnerability-analysiscode-analysis+1
995 месяцев назад
jackson-check preview

jackson-check

GitHubxiaoqimikko/jackson-check

jackson-databind: самопроверка по 11 бюллетеням безопасности за 2026 год — сканирует аннотации в исходном коде для снижения шума и показывает,…

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
7 дней назад
Awesome-Pentest preview

Awesome-Pentest

GitHubkc57/awesome-pentest

Список отличных инструментов и ресурсов для тестирования на проникновение.

password-crackingprivilege-escalationstatic-code-analysis+9
842 лет назад
vbSparkle preview

vbSparkle

GitHubairbus-cert/vbsparkle

Дебфускатор исходного кода VBScript и VBA с частичным вычислением

defensive-toolsstatic-code-analysiscode-analysis+2
822 лет назад
UTopia preview

UTopia

GitHubsamsung/utopia

Автоматическая генерация фаззинг-драйверов на основе UT

static-code-analysisvulnerability-analysiscode-analysis+1
1681 год назад
slides preview

slides

GitHub0x3c3e/slides

CodeQL + DTrace = уязвимости раскрытия памяти в XNU

static-code-analysisvulnerability-analysisdynamic-code-analysis+2
493 лет назад
ghidrecomp preview

ghidrecomp

GitHubclearbluejar/ghidrecomp

Пакетная декомпиляция бинарных файлов с помощью Ghidra из командной строки с генерацией отдельных C-файлов для каждой функции, графов вызовов,…

static-code-analysisvulnerability-analysisreverse-engineering+1
1557 месяцев назад
smart-contract-vulnerabilities preview

smart-contract-vulnerabilities

GitHubkadenzipfel/smart-contract-vulnerabilities

Курируемый каталог паттернов уязвимостей смарт-контрактов Solidity с категоризированными примерами, методами предотвращения и оптимизированными для…

static-code-analysisvulnerability-analysiseducation+1
2.5k6 месяцев назад
OSCE3-Complete-Guide preview

OSCE3-Complete-Guide

GitHubjoasasantos/osce3-complete-guide

Курируемое руководство по подготовке к сертификациям OSCE3 (OSWE, OSEP, OSED, OSEE), охватывающее эксплуатацию веб-приложений, пост-эксплуатацию,…

static-code-analysislateral-movementreverse-engineering+9
3.9k7 месяцев назад
jsluicepp preview

jsluicepp

GitHub0x999-x/jsluicepp

jsluice++ — это расширение Burp Suite, предназначенное для пассивного и активного сканирования JavaScript-трафика с помощью CLI-инструмента jsluice.

reconnaissancestatic-code-analysisapi-security-testing+3
3022 лет назад
Назад12…8Вперёд